Quando si configura un collegamento trunk con il comando:
(config-if)#switchport mode trunk
tutti i vlans saranno ammessi nel collegamento trunk.
Se si desidera controllare quali VLAN sono consentite in un collegamento trunk, utilizzare i comandi seguenti:
(config-if)#switchport trunk allowed vlan
WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
all all VLANs
except all VLANs except the following
none no VLANs
remove remove VLANs from the current list
Ad esempio, se si desidera consentire VLAN 1,10,20,30,99 in un collegamento trunk, è necessario digitare:
(config-if)#switchport trunk allowed vlan 1,10,20,30,99
Prestare attenzione al fatto che se si desidera aggiungere un vlan su un collegamento trunk (ad esempio VLAN 100), è necessario utilizzare l' istruzione add (questo è davvero un errore comune), ad esempio:
(config-if)#switchport trunk allowed vlan add 100
Quando leggi "Vlans consentiti e attivi" significa semplicemente che solo le VLAN attive (quelle che hai definito) sono consentite in quel collegamento trunk.
Riferimento qui: come definire le VLAN consentite su un collegamento trunk
EDIT : analizzando l'output del show interface trunk
comando è facile vedere che è organizzato in 4 sezioni;
Il primo è un elenco di tutte le interfacce trunk insieme all'incapsulamento e alla VLAN nativa.
Per quanto riguarda la seconda e la terza riga, il punto importante da chiarire è la differenza tra consentito e attivo . Consentito semplicemente rimane per "È consentito il passaggio" nel frattempo attivo significa "questa VLAN è attiva e funzionante nello swtich". Si noti che attivo non significa semplicemente "è presente nel database" poiché è possibile arrestare un vlan con (config-vlan)#shutdown
.
L'ultimo merita una piccola nota; quando si ha a che fare con PVST (Per-VLAN Spanning Tree) lo switch crea una topologia senza loop per ogni dominio di trasmissione L2 (VLAN). Poiché non si dice che ciascuna VLAN condivida la stessa topologia fisica, potrebbe esserci il caso in cui, anche se un vlan è attivo e consentito, quel vlan non verrà inoltrato attraverso l'interfaccia del trunk. Questo perché quell'interfaccia non è nello stato Forwarding per quel particolare processo PVST. È anche possibile che una VLAN non venga inoltrata attraverso un trunk se è stata potata dal processo di potatura VTP .